Portál AbcLinuxu, 12. května 2025 18:40
Linux.com píše o zabezpečení adresářových stromů pomocí perlového skriptu gpgdir, který umí rekurzivně (de)šifrovat adresáře pomocí GnuPG. Skript umožňuje také bezpečně smazat původní data pomocí programu wipe.
Tiskni
Sdílej:
Skript umožňuje také bezpečně smazat původní data pomocí programu wipe.V době žurnálovacích filesystemů žádné "bezpečné smazání" neexistuje, wipe vytvoří maximálně tak iluzi bezpečného smazání.
CAUTION: Note that shred relies on a very important assumption: that the file system overwrites data in place. This is the traditional way to do things, but many modern file system designs do not satisfy this assumption. The following are examples of file systems on which shred is not effective, or is not guaranteed to be effective in all file system modes: * log-structured or journaled file systems, such as those supplied with AIX and Solaris (and JFS, ReiserFS, XFS, Ext3, etc.) * file systems that write redundant data and carry on even if some writes fail, such as RAID-based file systems * file systems that make snapshots, such as Network Appliance's NFS server * file systems that cache in temporary locations, such as NFS version 3 clients * compressed file systemsI když pravda píše se tam pak také, že konkrétně u ext3 by to fungovat mělo (pokud tedy není v data=journal módu).
Vim, ze je to rok stara diskuse, ale zajima me.
Nechapu jak to, ze se tu mluvi o prepisovani napr. u shred v zavislosti na souborovem systemu, kdyz se jako parametr pro smazani disku dava pouze cely disk? Napr. "shred dev/sda" a ne konkretni partition "shred /dev/sda1"?
Myslim si to tedy spatne, ze shred by mel byt na filesystemu nezavysly? Tj. mel by prepisovat cely disk nahodnymi daty, takze by melo byt jedno jaky tam byl souborovy system, jestli ext3, ci ntfs?
Kde je teda ten zurlan ulozeny, ten preci taky musi byt nadisku nekde v nejakem sektoru.
Takze napr. kdyz mam disk "/dev/sda" na nem 2 oddily "/dev/sha1" a /dev/sda2", na nich nejake soborove systemy nepr. ext3 a ntfs.
ext3 ma nekde ulozeny zurnal, ntfs, nevim.
Ale preci kdyz fdiskem smazu oddily a pak dam shredem smazat cely disk, tak mu uz je jedno co tam bylo za oddily, protoze bude mazat cely disk. Myslim si to spravne? Nebo v cem je hacek?
Aha, ja totiz uplne nepochopil ten prispevek #2, nevedel jsem co presne mysli tim "raw partition"
Dik za dovysvetleni.
Pro smazani celych disku je to tedy OK, Uz jsem se bal, ze to delam zbytecne
ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.